Bump actions/checkout from 2.4.0 to 3
[reguloj.git] / .github / workflows / codeql-analysis.yml
blob5c4431c43a923038ec3959617793ac9bedcfc9b1
1 # For most projects, this workflow file will not need changing; you simply need
2 # to commit it to your repository.
4 # You may wish to alter this file to override the set of languages analyzed,
5 # or to provide custom queries or build logic.
7 # ******** NOTE ********
8 # We have attempted to detect the languages in your repository. Please check
9 # the `language` matrix defined below to confirm you have the correct set of
10 # supported CodeQL languages.
12 name: "CodeQL"
14 on:
15   push:
16     branches: [ main ]
17     paths:
18       - "src/**"
19   pull_request:
20     # The branches below must be a subset of the branches above
21     branches: [ main ]
22   schedule:
23     - cron: '44 20 * * 6'
25 jobs:
26   analyze:
27     name: Analyze
28     runs-on: ubuntu-latest
29     strategy:
30       fail-fast: false
31       matrix:
32         language: [ 'java' ]
33         # CodeQL supports [ 'cpp', 'csharp', 'go', 'java', 'javascript', 'python' ]
34         # Learn more:
35         # https://docs.github.com/en/free-pro-team@latest/github/finding-security-vulnerabilities-and-errors-in-your-code/configuring-code-scanning#changing-the-languages-that-are-analyzed
36     steps:
37     - name: Checkout repository
38       uses: actions/checkout@v3
39     - name: Set up JDK 16
40       uses: actions/setup-java@v2
41       with:
42         java-version: 16
43         distribution: 'adopt'
44     - uses: actions/cache@v2.1.7
45       with:
46         path: ~/.m2/repository
47         key: ${{ runner.os }}-maven-${{ hashFiles('**/pom.xml') }}
48         restore-keys: |
49           ${{ runner.os }}-maven-
50     # Initializes the CodeQL tools for scanning.
51     - name: Initialize CodeQL
52       uses: github/codeql-action/init@v1
53       with:
54         languages: ${{ matrix.language }}
55         # If you wish to specify custom queries, you can do so here or in a config file.
56         # By default, queries listed here will override any specified in a config file.
57         # Prefix the list here with "+" to use these queries and those in the config file.
58         # queries: ./path/to/local/query, your-org/your-repo/queries@main
59     # Autobuild attempts to build any compiled languages  (C/C++, C#, or Java).
60     # If this step fails, then you should remove it and run the build manually (see below)
61     - name: Autobuild
62       uses: github/codeql-action/autobuild@v1
63     # â„šī¸ Command-line programs to run using the OS shell.
64     # đŸ“š https://git.io/JvXDl
65     # âœī¸ If the Autobuild fails above, remove it and uncomment the following three lines
66     #    and modify them (or add more) to build your code if your project
67     #    uses a compiled language
68     #- run: |
69     #   make bootstrap
70     #   make release
71     - name: Perform CodeQL Analysis
72       uses: github/codeql-action/analyze@v1